Retaliación contra ransomware en sistema PureOS habilitado en la nube
Autores: Ibrahim, Atef; Tariq, Usman; Ahamed Ahanger, Tariq; Tariq, Bilal; Gebali, Fayez
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Retaliación contra ransomware en sistema PureOS habilitado en la nube
Categoría
Matemáticas
Subcategoría
Matemáticas generales
Palabras clave
Ransomware
Cifrado
Malware
Software de seguridad
Mecanismo de detección
Cifrado de datos
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 33
Citaciones: Sin citaciones
El ransomware es un software malicioso que cifra datos antes de exigir un pago para desbloquearlos. La mayoría de las variantes de ransomware utilizan servidores de comando y control (C&C) casi idénticos pero con pequeñas actualizaciones. Existen numerosas variaciones de ransomware, cada una de las cuales puede cifrar todo el sistema informático o archivos específicos. El software malicioso necesita infiltrarse en un sistema antes de poder causar un daño real. Inspeccionar manualmente todos los tipos de archivos potencialmente maliciosos es un requisito que consume mucho tiempo y recursos de los software de seguridad convencionales. Utilizando métricas establecidas, esta investigación profundiza en los complejos problemas de identificación y prevención del ransomware. Sobre la base de muestras de malware del mundo real, creamos una estrategia de categorización parametrizada para clases funcionales y características sugerentes. También proporcionamos un conjunto de criterios que destaca los criterios más comúnmente presentados e investigamos tanto el comportamiento como las percepciones. Utilizamos un sistema operativo distinto y una plataforma de nube específica para facilitar el acceso remoto y la colaboración en archivos en toda la infraestructura experimental operativa. Con la ayuda de nuestro mecanismo propuesto de detección de ransomware, pudimos reconocer y prevenir de manera efectiva tanto las anomalías de ransomware de última generación como las modificadas. El registro agregado reveló una tasa de detección constante pero satisfactoria del 89%. Hasta donde sabemos, no existe investigación que haya investigado la detección de ransomware y el impacto del ransomware para PureOS, que ofrece una plataforma única para PC, teléfonos móviles y dispositivos IoT (Internet de las cosas) intensivos en recursos.
Descripción
El ransomware es un software malicioso que cifra datos antes de exigir un pago para desbloquearlos. La mayoría de las variantes de ransomware utilizan servidores de comando y control (C&C) casi idénticos pero con pequeñas actualizaciones. Existen numerosas variaciones de ransomware, cada una de las cuales puede cifrar todo el sistema informático o archivos específicos. El software malicioso necesita infiltrarse en un sistema antes de poder causar un daño real. Inspeccionar manualmente todos los tipos de archivos potencialmente maliciosos es un requisito que consume mucho tiempo y recursos de los software de seguridad convencionales. Utilizando métricas establecidas, esta investigación profundiza en los complejos problemas de identificación y prevención del ransomware. Sobre la base de muestras de malware del mundo real, creamos una estrategia de categorización parametrizada para clases funcionales y características sugerentes. También proporcionamos un conjunto de criterios que destaca los criterios más comúnmente presentados e investigamos tanto el comportamiento como las percepciones. Utilizamos un sistema operativo distinto y una plataforma de nube específica para facilitar el acceso remoto y la colaboración en archivos en toda la infraestructura experimental operativa. Con la ayuda de nuestro mecanismo propuesto de detección de ransomware, pudimos reconocer y prevenir de manera efectiva tanto las anomalías de ransomware de última generación como las modificadas. El registro agregado reveló una tasa de detección constante pero satisfactoria del 89%. Hasta donde sabemos, no existe investigación que haya investigado la detección de ransomware y el impacto del ransomware para PureOS, que ofrece una plataforma única para PC, teléfonos móviles y dispositivos IoT (Internet de las cosas) intensivos en recursos.